请问华三防火墙的会话应该是双向的吧,如果我服务器到客户端的流量先触发建立表项,那么客户端到服务器的流量应该不用再建立表项了吧?
(0)
最佳答案
本阶段是设备的核心处理环节,主要包括会话建立、会话刷新等过程。根据报文是否匹配会话表项分为如下两种处理方法:
· 首包创建会话流程:设备首先对报文进行状态检测(ASPF),判断该报文是否属于正常的可以建立会话的首包。对于正常的首包,设备将进行一系列的查询和处理过程才能建立会话。
后续包快转处理流程:此类流量的首包已经通过了一系列安全检测,并最终建立了会话表项。因此,匹配了会话表项的后续报文就无需再重复一遍首包处理流程,从而提升报文处理和转发的效率。
如图1-1所示,本文将详细地介绍一个报文从接收到最终被发送,其在设备上所经历的主要处理流程,这些信息将帮助管理员更好地理解设备上各个业务模块的配置逻辑和配置技巧。
(0)
我观察到的是双向的,而且安全策略也只需要写先发起连接的流向。根据报文转发全流程图,客户端建立起会话以后,回流的数据只要匹配会话,就不需要过安全策略了。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论